<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз прокси-сервера Squid 3.2.5 с устранением DoS-уязвимости</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/87790.html</link>
    <description>Доступна (http://permalink.gmane.org/gmane.comp.web.squid.general/99345) новая версия прокси-сервера Squid 3.2.5 (http://www.squid-cache.org/Versions/v3/3.2/RELEASENOTES.html). В новом выпуске исправлено несколько серьёзных ошибок, в том числе проблема с безопасностью. Всем пользователям рекомендуется как можно скорее произвести обновление.&lt;br&gt;&lt;br&gt;&lt;br&gt;Среди изменений:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Устранена уязвимость (http://www.squid-cache.org/Advisories/SQUID-2012_1.txt), позволяющая инициировать отказ в обслуживании (исчерпание доступных ресурсов) через отправку специально сформированного запроса к интерфейсу cachemgr.cgi. В качестве обходного пути защиты рекомендуется ограничить доступ к скрипту cachemgr.cgi и установить лимит потребления памяти для CGI-скриптов.&lt;br&gt;&lt;br&gt;-  Из ветки Squid-2.7 портирована поддержка ACL urllogin;&lt;br&gt;-  Устранена утечка соединений (соединения оставались незакрытыми) в сервере ICAP;&lt;br&gt;-  Из ветки 3.3 перенесены некоторые особенности обработки Connection-Pinning;&lt;br&gt;-  Устранён крах ssl_crtd при удалении сертифик</description>

<item>
    <title>Релиз прокси-сервера Squid 3.2.5 с устранением DoS-уязвимост... (_stx_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/87790.html#1</link>
    <pubDate>Mon, 17 Dec 2012 12:04:43 GMT</pubDate>
    <description>Можно добавить про безопасность:&lt;br&gt;&lt;br&gt;Advisory ID: SQUID-2012:1&lt;br&gt;Date: December 17, 2012&lt;br&gt;Summary: Denial of service in cachemgr.cgi&lt;br&gt;Affected versions: Squid 2.x all releases&lt;br&gt;                         Squid 3.0 all releases&lt;br&gt;                         Squid 3.1 -&amp;gt; 3.1.21&lt;br&gt;                         Squid 3.2 -&amp;gt; 3.2.3&lt;br&gt;                         Squid 3.3.0.1&lt;br&gt;Fixed in version: Squid 3.3.0.2, 3.2.4, 3.1.22&lt;br&gt;</description>
</item>

</channel>
</rss>
